OAuth 接続アプリケーションの利用状況の監視
[接続アプリケーションの OAuth の利用状況] ページには、組織のユーザが接続しているすべての OAuth 接続アプリケーションのリストが表示されます。これらのアプリケーションには、有効なアクセストークンまたは更新トークンが含まれます。アプリケーションのすべてのトークンが取り消されたか期限切れになった場合、そのアプリケーションはリストに表示されなくなります。
| 使用可能なインターフェース: Salesforce Classic および Lightning Experience の両方 |
| 接続アプリケーションを作成可能なエディション: Group Edition、Professional Edition、Enterprise Edition、Performance Edition、Unlimited Edition、および Developer Edition 接続アプリケーションをインストール可能なエディション: すべてのエディション |
| 必要なユーザ権限 | |
|---|---|
| [接続アプリケーションの Oauth の利用状況] ページを参照する | 「設定・定義を参照する」および「ユーザの管理」 |
| 接続アプリケーションを参照、作成、更新または削除する | 「アプリケーションのカスタマイズ」および 「すべてのデータの編集」または「接続アプリケーションの管理」のいずれか |
| プロファイル、権限セット、およびサービスプロバイダの SAML 属性以外のすべての項目を更新する | 「アプリケーションのカスタマイズ」および 「すべてのデータの編集」または「接続アプリケーションの管理」のいずれか |
| プロファイル、権限セット、およびサービスプロバイダの SAML 属性を更新する | 「アプリケーションのカスタマイズ」および「すべてのデータの編集」 |
| 接続アプリケーションをインストールおよびアンインストールする | 「アプリケーションのカスタマイズ」および 「すべてのデータの編集」または「接続アプリケーションの管理」のいずれか |
| パッケージ化された接続アプリケーションをインストールおよびアンインストールする | 「アプリケーションのカスタマイズ」および 「すべてのデータの編集」または「接続アプリケーションの管理」のいずれか および「AppExchange パッケージのダウンロード」 |
[接続アプリケーションの Oauth 利用状況] ページには、アプリケーションの取得元の場所にかかわらず、組織への現在のすべての OAuth 接続が表示されます。アプリケーションの横にインストールボタンがある場合、その接続アプリケーションは別の組織で作成されたものです。アプリケーションをインストールすると、アプリケーションにアクセスできるユーザや期間などのセキュリティポリシーを管理できます。
OAuth 接続アプリケーションの情報を表示するには、[設定] から、[クイック検索] ボックスに「OAuth」と入力し、[接続アプリケーションの OAuth の利用状況] を選択します。結果のアプリケーションリストには、組織にインストールされたアプリケーションだけでなくユーザが使用できるすべての Salesforce アプリケーションおよびカスタム OAuth アプリケーションが含まれるため、リストが長くなる可能性があります。たとえば、AppExchange および Salesforce パートナーからのアプリケーションが含まれます。
- 接続アプリケーション
- 接続アプリケーションの名前。リストには、組織のユーザが使用しているアプリケーションのみが含まれます。これらのアプリケーションには、有効なアクセストークンまたは更新トークンが含まれます。
- 説明
- 接続アプリケーションの説明。
- アプリケーションポリシーを管理
- [アプリケーションポリシーを管理] をクリックすると、接続アプリケーションの詳細ページが開きます。詳細ページから、[ポリシーを編集] をクリック��てアプリケーションのアクセスとセキュリティポリシーを管理できます。
- ユーザ数
- アプリケーションを使用しているユーザの数。[ユーザ数] の数字をクリックすると [接続アプリケーションユーザの利用状況] ページが開き、ユーザに関する次の情報が表示されます。
- アプリケーションを初めて使用した日時
- アプリケーションを最後に使用した日時
- アプリケーションを使用した回数の合計
- アクション
- 次のいずれかのアクションを実行できます。
- インストール — OAuth 接続アプリケーションのアクセスとセキュリティポリシーの管理ができるようになります。[インストール] をクリックすると、アプリケーションの横に [アプリケーションポリシーを管理] リンクが表示されます。リンクをクリックすると、アプリケーションの詳細ページが開き、そこでポリシーを設定できます。[インストール] は別の組織で作成され、ユーザの組織内でポリシーを管理できないアプリケーションの横に表示されます。
- アンインストール — OAuth 接続アプリケーションのローカルコピーを削除します。元の開発者が別の Salesforce 組織で該当のアプリケーションを削除した場合のみ、[アンインストール] をクリックします。アンインストールしても接続アプリケーションは削除されません。削除されるのは、組織でアプリケーションの OAuth ポリシーを設定するためにインストールしたローカルコピーのみです。アプリケーションをアンインストールすると、そのアプリケーションに設定した OAuth ポリシーのみが削除されます。ユーザがま���アクセス可能なアプリケーションのポリシーを削除するため、実際にはセキュリティ対策が弱くなります。
- ブロック — 組織のユーザが OAuth 接続アプリケーションにアクセスできなくなります。アプリケーションをブロックすると、現在のすべてのユーザセッションが終了し、[ブロック解除] をクリックするまでセッションが阻止されます。
- ブロック解除 — 接続アプリケーションへのアクセス権をユーザに付与します。アプリケーションをブロック解除すると、ユーザはログインし、アプリケーションを実行できます。[ブロック解除] が無効になっている場合、ホワイトリストに登録されないため、アプリケーションは組織全体でブロックされます。アプリケーションをホワイトリストに登録するには、[インストール] をクリックします。次に、[ポリシーを編集] をクリックし、アプリケーションの Oauth 設定で、[許可されているユーザ] を [管理者が承認したユーザは事前承認済み] に設定します。アプリケーションは、API クライアントのホワイトリスト登録機能が Salesforce によって有効化されている場合にのみ、ホワイトリストに登録できます。